Java SE, MySQL, VirtualBox eta Oracle beste produktu batzuen eguneraketak ahultasunak konponduta

Oracle konpainia argitaratuko bere produktuen eguneratzeak (Critical Patch Update), arazo eta ahulgune kritikoak ezabatzera zuzenduta. Uztaileko eguneratzean, guztira 319 ahultasun.

Gaietan Java SE 12.0.2, 11.0.4 eta 8u221 10 segurtasun-arazo konpondu dira. 9 ahultasun urrunetik ustiatu daitezke autentifikaziorik gabe. Esleitutako larritasun-maila altuena 6.8 da (libpng-en zaurgarritasuna). Ez da arazo handirik edo kritikorik identifikatu sarean autentifikatu gabeko erabiltzaile bati Java SE aplikazioak arriskuan jar ditzan.

Java SE-ko arazoez gain, ahultasunak publiko egin dira Oracleko beste produktu batzuetan, besteak beste:

  • 43 ahultasun MySQL-n (9.8 larritasun-maila maximoa, arazo larria adierazten duena). Arazorik arriskutsuena
    (CVE-2019-3822) lotuta buffer gainezkatzea libcurl liburutegiko NTLM goiburuko analisi-kodean, autentifikatu gabeko erabiltzaile batek MySQL zerbitzariari urrunetik erasotzeko erabil dezakeena. Gainontzeko arazo ia guztiak DBMSrako sarbidea autentifikatuta badago soilik agertzen dira. Salbuespen bakarra Shell-en ahultasuna da: Admin / InnoDB Cluster, 7.5 larritasun-maila esleitzen zaiona. Arazoak argitalpenetan konponduko dira MySQL Community Server 8.0.17, 5.7.27 eta 5.6.45.

  • 14 ahultasun VirtualBox-en, horietatik 3 oso arriskutsuak (CVSS Score 8.2 eta 8.8). Ahultasunak eguneraketetan konpontzen dira VirtualBox 6.0.10 eta 5.2.32 (in ohar segurtasun arazoak konpondu zirela kaleratu baino lehen ez zen iragarri). Xehetasunak ez dira ematen, baina, CVSS mailaren arabera, sistema ostalariaren aldean kodea exekutatzea ahalbidetzen duten ahuleziak ezabatu dira sistema gonbidatuaren ingurunetik;
  • 10 ahultasun Solaris-en (gehienezko larritasun maila 9.1 -
    IPv6-rekin lotutako ahultasuna nukleoan (CVE-2019-5597) urruneko erasoa ahalbidetzen du (xehetasunak ez dira eman). Bi ahultasunek ere 8.8-ko larritasun-maila kritikoa dute; lokalean ustiatu daitezkeen arazoak Common Desktop Environment-en eta LDAP-erako bezeroen utilitateetan. 7tik gorako larritasun-maila duten arazoek Solaris nukleoko ICMPv6 eta NFS kudeatzaileetan urrunetik ustia daitezkeen ahuleziak eta fitxategi-sisteman eta Gnuplot-en tokiko arazoak ere daude.

Iturria: opennet.ru

Gehitu iruzkin berria